V tomhle pripade se diskutovalo o tom, ze mozna pouzity generator nahodnych cisel neni z kryptografickeho hlediska uplne bezpecny. Tzn. neni tam kod "if(backdoor) then ...", ale mozna je tam chyba v necem cemu rozumi tak stovka lidi na svete. A i kdybyste vedel v cem je chyba tak asi nebude snadne tu chybu vyuzit.
Kdyz v Debianu "vylepsili" generator nahodnych cisel pro OpenSSL tak to trvalo nekolik let nez nekomu doslo, ze PIDu v Unixu vlastne hrozne malo.
Jasne, generator nahodnych cisel:
So, it appears the original allegations that developers working on OpenBSD networking code could have worked on backdoors but there is no proof and had opportunity to add them to OpenBSD but they probably didn't. And if they did, it was probably pulled out long ago anyway. The bugs previously mentioned were not found to backdoor code.
Audits and overall basic cleanup of code continues.
Vid prvy link z guglu: http://www.linuxjournal.com/content/allegations-openbsd-backdoors-may-be-true
Podla mna sa jasne diskutovalo o zabudovanom backdoore.
SQL je v současnosti hlavně dost nepochopený nástroj. Nevěřil byste, kolik lidí jezdí z obýváku na záchod autem. A pak si stěžují, že kvůli tomu museli nechat předělat všechny dveře a že se v chodbičce u záchodu nemůžou otočit a musí pak do obýváků couvat. Na základě této zkušenosti považují automobil za přeceňovaný anachronismus. Já si jen klepu na čelo, co je to za trubky, že je to vůbec napadlo.
Aneb: to Q v SQL znamená "query". Jak často se dotazuješ na data? Nikdy? Tak proč vůbec uvažuješ o SQL?
Jakýkoliv systém dovoluje pouze takovou konzistenci dat, jaké má prostředky. Zrovna SQL má zoufalé vyjadřovací schopnosti v porovnání s vlastnoručně sestaveným doménovým jazykem v nějakém vyšším jazyku. Zamykání a synchronizace se dá řešit na různých úrovních a různě, mimoto se samotným SQL nijak nesouvisí.
K ochraně dat slouží tzv. zálohování.
Databáze jsou na uchování dat, to ano. Ale SQL je jenom malá podmnožina databází. Většina webů potřebuje databázi tak, že má nějaké ID objektu a k němu si chce uložit data. Na to jsou vhodné některé z no-SQL databází. Ale třebas ERP systémy běžně staví dotazy až podle přání uživatele, ptají se pokaždé přes jiné sloupečky a reporty běžně spojují několik tabulek občas exotickým způsobem. Pro ty zase není nic lepšího než SQL databáze.